Перейти к содержанию
ejik

Symantec Endpoint Protection

Recommended Posts

ejik

Добрый день, Кирилл не подскажете как настроить плановый отчет.

Когда я пытаюсь добавить отчет и меня выходит вот такая ошибка: Перед созданием плановых отчетов необходимо настроить свойства почтового сервера

Где настаивать свойства почтового сервера, и вообще про какой сервер идет речь?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Polyanskiy
не подскажете как настроить плановый отчет.

Как создать плановый отчет описано на стр. 184 MR3 Administration guide:

ftp://ftp.symantec.com/public/english_us_...ation_Guide.pdf

по поводу настройки почтового сервера - идете во вкладку

Admin-Servers (правой кнопкой на сайт)->Edit Properties->вкладка Mail Server.

Настраиваете почтовый сервер.

Отчеты будут приходить на почту.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ejik

Pavel Polyanskiy большое спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
notsaint

Добрый день

Вопрос.

Сам компьютер, с установленным сервером SEP, шлет отчет на "ура". А как получить отчет со скажем, какого-то отдельно выбранного клиента? Ведь в функциях самого клиента этого нет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

notsaint я не совсем понял. Если клиенты SEP подключены к SEPM - то на нем можно получить отчет по данным с этих клиентов, если он неуправляемый - то данные с него получить нельзя

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
notsaint
Если клиенты SEP подключены к SEPM - то на нем можно получить отчет по данным с этих клиентов

Клиенты управляемы, но что-то я не нашел где я могу создать для них отчетность (и конкретно, управляемую) - с списке команд клиентов создания отчетов нет, а в стандартной задаче для управляемого отчета выбора клиента нет тоже.

И вдогонку

1. Одной из задач создания отчета является отчет по сканированию. Но он почему-то представляется в виде диаграммы. А текстовый вариант предусмотрен? В одну строку.

2. Можно ли создать единый отчет по всем клиентам? Если у меня стандартная проверка каждого клиента проводится в 1.00, та скажем часа в 3.00 этот отчет комплектуется в один и отсылается мне

3. Я создал управляемый отчет, который показывает мне найденные риски на выбранном клиенте (машине). Задал ему установку - 1 раз в день. И указал время, когда начинать "после 28.02.2010 6:00".

Сегодня, придя на работу я это отчет не получил. После редактирования времени на 6:05 отчет пришел тут же. Где же он застрял тогда :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
notsaint

Так ответов и не дождался (впрочем, как и от службы поддержки Symantec). Праздники? :rolleyes::huh:

Вопросы те же + 1 еще один.

Создал два плановых отчета - один раз в неделю, второй - ежедневный. Ежедневный проходил до тех пор, пока не пришел черед получить еженедельный. После этого вообще отчеты перестали слаться...

Раньше, когда скажем я ошибался в настройках почтового сервера или почтовом адресе, я видел строку типа "Ошибка при посылке отчета" (что-то типа этого). Сейчас - полное молчание в эфире: и не посылает отчет, и не сообщает об ошибке.

Есть ли возможность проверить как бы онлайн настройки постового сервера: изменил - проверил (послал-получил)?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
notsaint

Вопрос снят - проблема найдена и решена. Был сам виноват :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Вопрос снят - проблема найдена и решена. Был сам виноват

Отлично, было очень удивительно - все должно работать корректно, в чем была проблема?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
notsaint

;)

Сообщения слались прекрасно - настройки были верны. Проблема, что я получал письма и мой почтовый клиент автоматом помещал их в папку, отличную от корневой Inbox. Проблема была в правилах Outlook.

Просто меня насторожило, что без единой ошибки, все проходит, а писем нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.13.
    • demkd
      ---------------------------------------------------------
       4.15.4
      ---------------------------------------------------------
       o Обновлен интерфейс.

       o Из Ф портировано окно "История запуска процессов" для комфортного распутывания цепочек запуска и взаимодействия
         процессов с задачами.
         Доступ к окну можно получить через меню "Дополнительно->История процессов и задач".
         В первом списке отображается история запуска процессов с момента старта системы (по данным журнала Windows).
         В списке доступен фильтрующий поиск по имени, PID и фильтрация по родительскому процессу (см. контекстное меню).
         В нижнем списке отображается история воздействия процессов на задачи с момента запуска системы, а если установлен
         фильтр родительского процесса то отображаются лишь те задачи с которым взаимодействовал родительский процесс.
         (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
         (!) История не доступна для неактивных систем.

       o Обновлен формат образа автозапуска, образы созданные v4.15.4 не будут читаться старыми версиями uVS.
         Добавлено:
          o Мгновенный срез активности процессов на момент завершения создания образа (Запустить->Просмотр активности процессов [Alt+D])
          o История процессов и задач (Дополнительно->История процессов и задач)
            (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
          o Защита образа от повреждений.

       o Утилита cmpimg обновлена до версии 1.04 для поддержки нового формата образов автозапуска.

       o Утилита uvs_snd обновлена до версии 1.05 для поддержки нового формата образов автозапуска.

       o Теперь при подключении к удаленной системе всегда запускается "v" версия uVS, если клиентская система не младше Vista.
         На удаленной системе всегда запускается обычная версия uVS для совместимости с системами младше Vista.

       o Исправлена ошибка отображения имени процесса при работе под Win2k в окне "Активность процессов".
         (!) Английская версия uVS НЕ_совместима с Win2k, с Win2k работает только русская версия.

       o Исправлена ошибка разбора состояния TCPIPv6 соединений.
       
    • demkd
      Если пишет что файлов нет то так оно и есть, по пути в принципе видно, что их там точно быть не может.
      Проблема же в том что при запуске под SYSTEM, API windows не способен правильно разбирать некоторые ярлыки, где не указан абсолютный путь, такие ярлыки меняют цель в зависимости от того под каким пользователем работает конкретный процесс, зачем это сделал microsoft для меня загадка.
      Единственное решение - это написать api для разбора любых ярлыков с нуля и добавить еще нехилую надстройку для анализа относительных путей в них, но это довольно сложная задача и на данный момент реализована лишь в малой части и скорее всего никогда не будет реализована на 100%.
      Потому если хочется удалить ссылки на отсутствующие объекты имеющие ярлыки то нужно запускаться под текущим пользователем, проблем будет меньше... если пользователь один Все системные файлы имеют внешнюю эцп и вполне определенные имена.
    • PR55.RP55
      uVS  в Windows 7 при запуске в режиме: Запустить под LocalSystem ( максимальные права, без доступа к сети ) Не видит пути к реально существующим объектам типа: Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\CALIBRE-PORTABLE\CALIBRE PORTABLE\CALIBRE-PORTABLE.EXE
      Имя файла                   CALIBRE-PORTABLE.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USERS\USER\DESKTOP\calibre-portable.exe - Ярлык.lnk
      ---------------------                 Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\АРХИВ\UVS 4.1.1 ДРОВА\START.EXE
      Имя файла                   START.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USER\USER\DESKTOP\start.exe - Ярлык.lnk
      --------- Как результат удаление всех этих ярлыков. + Глюки если программа была на панели задач. Пусть uVS пишет в ИНФО. откуда _реально получена подпись.                                 
    • demkd
      подпись userinit в catroot и VT естественно такие подписи проверить никак не сможет.
×